Điểm nóng
- VMware vCenter: CVE-2026-59310 đang bị khai thác để cài reverse SSH.
- SharePoint: CVE-2026-55040, CVSS 9.1, bị khai thác sau khi PoC công khai.
- WordPress 7.0.4 vá lỗi RCE có thể bị khai thác bởi tài khoản Author trở lên.
- Adobe Commerce: CVE-2026-71362 bị nhắm mục tiêu để chiếm tài khoản khách hàng.
- Cisco: CVE-2026-20349 đang bị lợi dụng để gây DoS firewall; nguồn ghi nhận đã vào CISA KEV.
- Akira vô hiệu hóa EDR bằng Safe Mode with Networking trước khi đánh cắp dữ liệu.
Ưu tiên vá ngay
- Cập nhật vCenter và kiểm tra dấu hiệu reverse SSH/persistence.
- Vá SharePoint CVE-2026-55040, hạn chế Internet và rà soát log.
- Nâng WordPress lên 7.0.4; rà soát tài khoản Author+ và tệp PostScript.
- Vá Adobe Commerce CVE-2026-71362 và kiểm tra đăng nhập bất thường.
- Áp dụng bản sửa Cisco cho CVE-2026-20349 và giám sát DoS.
Nguồn tham khảo
Không truy cập được CISA KEV trực tiếp do HTTP 403.
